aws-samples / aws-samples/sample-autonomous-cloud-coding-agents

feat(memory): quarantine and rollback operator API

オープン
#464 コメント 1 件 リアクション 0 件 担当者 0 名 GitHub で見る
enhancement orchestration security
主要言語
TypeScript
スター
143
フォーク
46
平均マージ
3日 10時間
マージ済み PR(30日)
24

説明

**Context:** ROADMAP.md → Memory security → Quarantine and rollback

---

## Component

API or orchestration

## Describe the feature

**Operator API** to isolate suspicious memory entries (quarantine) and restore **pre-task snapshots** (rollback) for a repo namespace.

## Use case

After detecting poisoning or bad extraction, operators must stop bad memories from affecting new tasks and optionally restore a known-good state.

## Proposed solution

1. `POST /memory/quarantine` — by entry ID, pattern, or time range.
2. `POST /memory/rollback` — restore from S3 backup snapshot (requires backup draft).
3. CLI: `bgagent memory quarantine|rollback`.
4. Audit events for all operator actions.
5. Cedar-gated operator role.

## Other information

- Depends on **memory backup to S3** for rollback.
- Design context: `docs/design/MEMORY.md`, `docs/design/SECURITY.md`.

- [ ] This might be a breaking change

コントリビューションガイド

コントリビューションガイドを開く

調査の方向性

ROADMAP.md の「Memory security」から始め、次に docs/design/MEMORY.md と docs/design/SECURITY.md を読んでください。スコープを決める前に、既存の Memory API、CLI、バックアップ、監査、認可のエントリーポイントを追跡してください。隔離とロールバックのオペレーターフロー、CLI コマンド、監査イベント、Cedar によって制御されるオペレーターのロールが設計・実装され、S3 バックアップ依存性にも対処できていれば完了です。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
aws, typescript
領域
backend-api-design, cli, cloud, security
issue の種類
機能追加
難易度
5/5
見積もり時間
1週間以上
活発さ
静か
明瞭さ
説明が足りない
初心者へのやさしさ
25/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。